微軟警告竊資軟體擴及macOS,還濫用PDF與WhatsApp相關工具擴大散佈
攻擊範圍擴大至macOS平臺
微軟資安研究團隊發布報告指出,近年以竊取帳密與工作階段資料為主的資訊竊取程式,過去多與Windows環境相關,近期則出現更多鎖定macOS的攻擊活動,顯示攻擊範圍正擴大到多種作業系統。
攻擊者利用跨平臺工具擴大散佈
攻擊者同時利用Python等跨平臺語言降低改寫門檻,並藉由WhatsApp與PDF轉檔或編輯工具等常見使用情境擴大散佈管道,使竊資行動更容易滲透受害者的日常工作與生活流程。
透過假網站與誘導指令散佈惡意軟體
攻擊者透過Google Ads假網站與誘導指令散佈,竊取密碼、Cookie、錢包與鑰匙圈,並濫用WhatsApp與假Crystal PDF等工具擴大散佈。
